脅威動向  2026-09-08(火)配信

HPE Aruba Networking AOS-CXにおける権限昇格および遠隔コード実行の脆弱性

脆弱性
📰 過去報告:9/5
HPE Aruba Networking AOS-CXのデーモンにおいて、アクセス制御に関する複数の脆弱性が存在する。この問題は、外部から入力される不正に形成されたパケットが適切に処理されないことに起因する。ネットワーク経由で認証を受けていないリモートの攻撃者が、特別に細工したパケットを影響を受けるサービスに送信することで、これらの脆弱性を悪用する可能性がある。CVSSスコアは9.8と極めて高く、認証なしで遠隔地からシステムを完全に制御されるリスクがあるため、組織のネットワーク基盤において極めて深刻なセキュリティ脅威となる。
9/5 報告のネットワーク機器事例と同様、認証なしで遠隔から影響を受ける深刻な脆弱性です。対象製品の利用状況の確認を推奨します。
対象ソフト
HPE Aruba Networking AOS-CXは、エンタープライズ向けの次世代ネットワークスイッチ用オペレーティングシステムである。データセンターや大規模な企業ネットワークのインフラ管理に広く利用されている。
影響
認証されていないリモートの攻撃者により、権限を昇格させた状態での任意コード実行(RCE)が行われる恐れがある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →